WhatsApp corrige une faille transformant des logiciels malveillants en images

Vous pensiez recevoir une photo de chaton… mais c’était un virus ? WhatsApp a colmaté une faille qui permettait de déguiser des .exe en images inoffensives. On vous explique pourquoi il faut mettre à jour l’appli dès maintenant.

WhatsApp
Crédits : 123RF

Meta a publié un correctif urgent pour WhatsApp sur Windows. La faille, désormais corrigée à l’aide d’une mise à jour, permettait à des pirates de faire passer des fichiers .exe pour des images ou des PDF. Un scénario cauchemardesque où un simple clic sur une photo apparemment normale pouvait exécuter du code malveillant. Les versions antérieures à la 2.2450.6 étaient concernées.

Le problème venait d’une discordance entre le type MIME (qui définit le format réel du fichier) et l’extension du nom de fichier. WhatsApp affichait l’icône d’une image, mais utilisait l’extension .exe pour l’ouvrir. Résultat : en double-cliquant, l’utilisateur lançait un programme potentiellement dangereux, sans s’en rendre compte.

Lire égalementWhatsApp teste une fonction qui améliore la sécurité de vos discussions

L’ingénierie sociale, l’arme favorite des pirates

Pour exploiter cette faille, les hackers devaient convaincre la victime d’ouvrir le fichier. Une tâche facilitée par l’immense réseau de groupes WhatsApp, où les images circulent en continu. « Imaginez un criminel infiltrant un groupe de parents d’élèves et partageant une fausse photo de sortie scolaire… en réalité, un logiciel espion », illustre Adam Pilton, expert en cybersécurité.

Bien qu’aucun cas d’exploitation n’ait été signalé, la menace est prise au sérieux. La faille a obtenu un score de gravité de 6,7/10. Selon Meta, la complexité de l’attaque limite les risques, mais le danger persiste si l’utilisateur fait confiance à l’expéditeur.

Lire aussi – WhatsApp améliore les appels audio et vidéo avec ces 3 nouveautés bienvenues

Les utilisateurs de WhatsApp sur Windows doivent impérativement mettre à jour l’application. La version 2.2450.6 corrige le problème en alignant le traitement des fichiers sur leur type MIME. Un geste simple pour éviter de transformer votre PC en passoire à malware.

Pour rappel, comme toujours, méfiez-vous des fichiers envoyés par des inconnus… et même par vos proches, dont le compte pourrait être piraté. Dans le doute, mieux vaut toujours s’assurer de l’authenticité des fichiers plutôt que de cliquer dessus trop rapidement.


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Orange TV accueille de nouvelles chaînes et ça devrait ravir les amateurs de sport

Orange TV change sa numérotation et en profite pour intégrer de nouvelles chaînes dans son offre. Les suiveurs de la Ligue 1 ou des JO d’hiver sont particulièrement bien servis. …

TV

Spotify s’attaque à Amazon avec un pari étonnant

Spotify ne se contente plus de la musique et des podcasts. La plateforme prépare une incursion surprenante sur un terrain que l’on pensait réservé à Amazon. Spotify a démarré l’année…

Pourquoi l’écran de l’iPhone Fold pourrait être plus résistant et durable que celui des smartphones pliables de Samsung

L’iPhone Fold pourrait être équipé d’un film d’écran plus performant que ce que propose Samsung avec ses propres smartphones pliables. Mais un tel composant a aussi un coût plus élevé. …

Google Photos : grâce à ce raccourci, fini la galère pour retrouver les photos stockées sur votre smartphone

Si retrouver les photos et vidéos sauvegardées directement sur votre téléphone s’apparente à un parcours du combattant, ce nouveau raccourci au sein de Google Photos devrait vous faciliter la vie….

Xiaomi : cet objectif externe révolutionnaire pourrait bientôt transformer votre smartphone en appareil photo pro

Les smartphones Xiaomi figurent parmi les meilleurs photophones du marché actuellement. Et la marque chinoise pourrait bientôt mettre la barre encore plus haut. Non pas avec un nouveau smartphone ou…

Cette mise à jour fausse l’affichage de batterie sur la Galaxy Watch 5 Pro

La dernière mise à jour pour montres connectées Samsung ne se passe pas sans accroc. Sur la Galaxy Watch 5 Pro, l’indicateur de batterie devient imprécis. Un simple rechargement peut…

La Steam Machine fera tourner les jeux en 4K à 60 fps, promet Valve

Grâce à l’aide de la technologie FSR, Valve assure que la Steam Machine sera capable de faire tourner la plupart des jeux en 4K à 60 fps, et avec ray…

Forza Horizon 6 : grâce à cette fonctionnalité, vous pourrez reprendre votre partie sur n’importe quelle machine

Le prochain Forza Horizon continue son tour de piste en faisant annonce sur annonce. Et la dernière en date risque de beaucoup plaire aux joueurs qui n’arrivent pas à se…

Bon plan TV QLED 4K : Amazon brade cette TCL de 65 pouces à moins de 450 €

Besoin d’une TV QLED pas chère ? La TCL T8C de 65 pouces est à un prix très intéressant à la veille des JO d’hiver de 2026. Au lieu de…

Dyson V8 Absolute à prix sacrifié : l’iconique aspirateur balai devient accessible avec ce code durant quelques heures !

Les aspirateurs balai Dyson ont la particularité d’être innovants, ultra puissant, mais aussi hors de prix. Heureusement, avec les promotions, vous pouvez trouver des modèles à prix cassé. Normalement en…